日期:2019-11-29 點擊: 關鍵詞:網絡安全,等級保護
現在很多企業都需要進行等級保護評測,這是國家規定的標準,對企業網絡環境安全有重大意義。很多企業管理者不了解等級保護評測,要花多長時間、多久測一次、費用是多少、可以找哪些單位來評測等等一系列的問題,影響了管理者做出決策。今天我們就來針對這些常見問題,為大家逐一解答。
(網絡安全)
一、什么是等級保護測評?
答:等級保護測評指的是用戶單位委托第三方有測評資質的測評機構對單位已定級備案的信息系統開展安全測試的過程,測試結束后出具相應的信息系統測評報告。
二、等級保護測評一般多長時間能測完?
答:現場測評周期一般一周左右,具體看信息系統數量及信息系統的規模,有所增減。小規模安全整改2-3周,出具報告時間一周,整體持續周期1-2個月。如果整改不及時或牽涉到購買設備,時間不好說,但總的要求一年內要完成。
三、等級保護測評多久需要測一次?
答:三級信息系統要求每年至少開展一次測評;二級信息系統一般每兩年開展一次測評。
四、等級保護測評的費用是多少?
答:測評的費用首先是按照信息系統來算,不是按照一個單位,第二不同等級的測評費用不一樣。費用每個省市具體要求不一樣,通常每個省市都有自己的一個價格體系,二級和三級系統的測評費用相對都是固定的,如有些地方要求:二級系統不低于5萬元;三級系統不低于8萬元。
五、用戶單位需要開展等級保護測評,找誰去做?
答:找有測評資質的的測評公司去開展,該單位至少具有該省市信息安全等級保護協調小組辦公室發放的《信息安全等級保護測評機構推薦證書》,同時部分省份要求測評機構在用戶單位所在地級市公安網安部門備案,備案成功后方可在當地開展等級保護測評工作。
六、測評完成后需要花多少錢進行安全整改,整改是否一次性要整改到位?
答:需要根據具體情況去分析,安全整改不一定要額外花錢,如果單位已經有防火墻、IDS、殺毒軟件的話,設備上是基本滿足等保三級及以下等級的要求的。當然如果想做的更好,還是需要再增加一些其他設備的。安全整改優先把高危風險及最急需整改的內容先整改,不強制要求一次或一年內全部整改到位,安全建設及整改也是一個持續性的工作。